Вразливість у гаманці Coldcard призвела до крадіжки 594 BTC на суму $38 млн

iconCoinDesk
Поділитися
AI summary iconКороткий зміст
Вада у апаратних гаманцях Coldcard призвела до крадіжки 594 BTC, що становить $38 мільйонів, з близько 500 гаманців у п’ятницю. Проблема виникла через передбачуваний генератор випадкових чисел у прошивці версії 4.0.0. Coinkite заявила, що моделі Mk4, Q та Mk5 не постраждали. Ціна BTC залишається під тиском, оскільки вразливість також вплинула на паперові гаманці та криптографічні функції. Торгівцям рекомендується стежити за альткоїнами, щоб спостерігати за реакцією ринку.

Приблизно 594 bitcoin, що становлять близько $38 мільйонів, були виведені з приблизно 500 окремих гаманців між 01:31 і 01:56 UTC у п’ятницю в результаті атаки, пов’язаної з вадою у генерації ключів апаратними гаманцями Coldcard.

Крадіжка перемістила 1 324 частин bitcoin через 500 транзакцій у межах трьох блоків, після чого 562 BTC були об’єднані в одну адресу, яка не рухалася.

Кожен опорожнений гаманець був однозначним, і кожен містив більше 0,15 BTC. Багато з них були бездіяльні роками, а монети охоплювали період з 2021 по 2026 рік, що майже точно відповідає віку цієї вади.

Coldcard — це апаратний гаманець, розроблений канадською фірмою Coinkite, невеликий автономний пристрій, який зберігає ключі bitcoin офлайн, поза межами комп’ютерів, підключених до інтернету. Mk2, Mk3, Mk4, Q і Mk5 — це послідовні покоління цього продукту, випущені протягом кількох років так само, як виробник телефонів випускає моделі з номерами.

Відкритість залежить від прошивки, яка була встановлена на пристрої на момент першого створення гаманця, а не від часу покупки пристрою.

Сід гаманця, секретна фраза, що керує коштами, має бути випадково вибрана з настільки великої множини, що вгадати її неможливо.

Фірмвейр Coldcard цього не робив. За звітом, опублікованим командами інженерів з bitcoin та безпеки Block, налаштування збірки наказувало пристрою пропускати власний генератор апаратної випадковості, а перевірка у супутній бібліотеці перевіряла лише наявність цього налаштування, а не те, чи воно ввімкнене.

Генерація ключів тихо перейшла до базового програмного забезпечення, ініціалізованого за серійним номером чіпа та реєстрами годинника.

Жоден з цих елементів не є таємницею. Серійний номер — це фіксовані заводські метадані, а значення годинника — це часовий стан, який атакуючий може звузити або виміряти на власному пристрої. Block відстежив зміну до коміту від 1 березня 2021 року, який був випущений у прошивці 4.0.0 того ж місяця.

Таким чином, Coinkite попередила користувачів, які створили seed на Mk3 з версією 4.0.1 або пізнішою, і сказала: «Mk4, Q і Mk5 не страждають на основі нашого початкового аналізу».

Block повідомила, що розкрила свої висновки компанії Coinkite, команда якої підтвердила їх. Обидві компанії описують свої аналізи як попередні, а Block сказала, що опублікувала їх без повного тестування для підтвердження можливості експлуатації, оскільки експлуатація вже тривала.

Експозиція поширюється за межі посівних слів гаманця. Той самий генератор створив приватні ключі паперового гаманця Coldcard, де вихідні дані стають ключем без додаткового деривування, а також маски для розбиття посіву, ключі клонування пристрою та перекази Key Teleport.

Біткоїн торгувався вище $64 000 на початку азійських годин, причому загальний відплив, схоже, мав мінімальний вплив на ринок.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.